Preuzmite najnoviju verziju Firefoxa zbog baga koji hakeri trenutno koriste za napade
Vesti, 01.12.2016, 09:30 AM
Kritičan propust u Firefoxu koji se koristi za napade na korisnike Tora ispravljen je pošto je Mozilla ažurirala svoj browser.
I Mozilla i Tor Project ispravili su propust koji omogućava hakerima da pokrenu bilo kakav maliciozni kod na Windows računarima, u Firefoxu.
Tor Browser Bundle je prepakovana verzija Firefoxa koja koristi Tor mrežu koja sakriva IP adrese korisnika.
Exploit koga je na internetu objavio anonimni korisnik se sada koristi za napade na korisnike Tor Browsera koji mogu otkriti informacije pomoću kojih je moguće razotkriti identitet korisnika Tora.
Iako trenutno nema sličnih exploita za OS X i Linux, bag u Firefoxu utiče i na ove platforme. Zbog toga Tor Project savetuje svim korisnicima da odmah ažuriraju Tor Browser.
Ubrzo pošto je Tor Project objavio ažuriranu verziju svog browsera, Mozilla je saopštila da je objavila ažuriranu verziju Firefoxa u kojoj je ispravljen pomenuti propust.
Propust koji nosi oznaku CVE-2016-9079 i koji je ocenjen kao kritičan, utiče i na email aplikaciju Thunderbird i Firefox Extended Support Release (ESR) verziju koju koristi Tor Browser.
Analiza koda exploita je pokazala da on koristi bag u Firefoxu koji omogućava hakeru da izvrši svoj kod na napadnutom sistemu kada žrtva učita web stranicu koja sadrži maliciozni JavaScript i SVG kod. Ovo se koristi za prikupljanje IP i MAC adrese napadnutog sistema koje se šalju serveru koji je pod kontrolom hakera. Ovaj exploit funkcioniše samo na Windowsu, ali propust postoji i na Mac OS i Linuxu, kažu u kompaniji Mozilla.
Svi korisnici Firefoxa treba da preuzmu najnoviju verziju browsera 50.0.2, a korisnici Tor Browsera najnoviju verziju ovog browsera 6.0.7.
Izdvojeno
WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta
WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje
Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima
Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje
Najnovija WhatsApp prevara: video poziv, panika i krađa novca
ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje
Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene
Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u ... Dalje
Najčešće korišćene lozinke u 2025.
Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i &bdq... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





